170 похожих чатов

В UserPolicy public function create(User $user) { return $user->role

=== User::ADMINISTRATOR || $user->role === User::OWNER;
}
В StoreUserRequest
public function authorize()
{
return Auth::user()->can('create', User::class);
}
Но в таком случае аминистратор сможет создать юзера с любой ролью, а он НЕ должен уметь создавать юзера с ролью owner. Как сделать проверку? В authorize() нельзя обратиться к $this->validated() и вытащить инпут с ролью, т.к. авторизация происходит первее, и на момент срабатывания authorize валидатора ещё нет. Какие есть варианты?

3 ответов

11 просмотров

вариант 1 вынести проверку на создаваемую роль в FormRequest вариант 2 вынести проверку в контроллер такая валидация лучше выглядит именно там, так как ближе к неверным входным данным, нежели к отсутствию прав доступа, имхо

А что мешает вторым аргументом передать роль, например?

Дмитрий-M Автор вопроса

Ничего, если проверять в контроллере

Похожие вопросы

Обсуждают сегодня

Ну вот просто даже давайте вот как. Какой нибудь конкретный кейс, можете в пример привести, где бч работает и приносит прикладную пользу, а не просто что бы было? Не крипту.
Alexander Andreev
22
Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
объясните пожалуйста, почему функция не работает должным образом? вроде должно брать активное окно сравнивать его размер с размером экрана, и если есть совпадение = true прове...
JF
7
> Копаем глубже > Следующий момент был, когда я спросил его, знает ли он JavaScript. Он ответил, что его учили работать с C#. Я тоже в университете писал на C#, но даже там мн...
Oleg Volkov
4
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
И никого не интересует какие пакеты кто использует. ((% Заходишь на сайт симфони и видишь поддержку Украины - по законам РФ это ж экстремизм. Только никто не отказывается от с...
Am Ambrion
11
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
14
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
7
Всем привет! вывожу на общей стр дочерние ресурсыв каждом ресурсе галерея, и первая фотка должна выводиться на общей [!DocLister? &prepare=photo !]
Alekso
12
Карта сайта